News

Heute hybrid: Heimautomatisierungs-Stammtisch

🇩🇪 · Hackerspace Bremen · Jens Bretschneider

Heute Abend beim monatlichen Stammtisch sehen wir uns sowohl live vor Ort im Hackerspace als auch online! Bring‘ deine neuesten Smarthome-Komponenten mit, stell‘ uns deine Projekte vor oder tausche dich einfach nur mit uns aus – wir freuen uns in jedem Fall über deinen Besuch in der Bornstraße oder am Bildschirm. Der Heimautomatisierungs-Stammtisch trifft sich … Mehr

StartseiteUsergroups

Nigeria’s Data Entry Academy wins first place at UNDP’s timbuktoo EdTech competition

🇳🇬 · CcHUB (Co-creation Hub Nigeria) · CcHUB Communications

timbuktoo is UNDP’s flagship platform to position Africa as a global leader in innovation, aiming to mobilise US$1 billion over 10 years. Caption: Chioma Ifeanyi-Eze, founder of Data Entry Academy (Left) LAGOS, Nigeria — July 3, 2026 — Data Entry Academy, the digital skills school built by Nigerian accounting firm Accountinghub, has won first place at Get Ready 4 timbuktoo EdTech, a pan-African accelerator run by the United Nations Development Programme (UNDP) and managed by Pitch Palabre from Dakar, Senegal. Founder Chioma Ifeanyi-Eze took the $10,000 top prize at the programme’s awards ceremony on July 1, after a three-minute pitch before a panel of judges and investors, finishing ahead of startups from Egypt and Senegal in second and third place. The competition drew 1,429 applications from across the continent, of which 1,099 passed eligibility screening. Nineteen independent experts then conducted 2,846 blind evaluations to select a cohort of 50 startups for the 12-week accelerator, delivered in English and French. Every startup in the cohort had a working product, and 64% were already generating revenue. Women founders made up 44 percent of the cohort, exceeding UNDP’s target of 35 to 40%. Twenty startups advanced to the final pitch, and ten emerged as winners. The two Nigerian companies in the top ten — Data Entry Academy in first place and Varsity Scape, founded by Daniel Idiare, in sixth — are alumni of the Mastercard Foundation EdTech Fellowship. Data Entry Academy runs a 30-day online school that teaches the software of the modern workplace: spreadsheets, cloud accounting, invoicing, inventory and payroll tools, more than 40 applications in all. Founded by Ifeanyi-Eze, a chartered accountant whose career began at PricewaterhouseCoopers before she led finance functions at companies including Jumia Nigeria, the Academy has trained over 17,000 students across Africa. Participants need no prior accounting, data entry or Excel experience; only basic computer literacy. Training runs through Telegram and Teachable, an accessibility-first design that has drawn learners from job seekers and side hustlers to small business owners and staff being upskilled by their employers. The result extends a pattern for the Mastercard Foundation EdTech Fellowship, delivered in partnership with Co-creation Hub (CcHUB), which selects around 12 startups per cohort from over 1,000 applications and backs each with $100,000 in equity-free funding and twelve months of advisory support spanning product design, learning sciences, distribution and investment readiness. Data Entry Academy came through the Fellowship’s second cohort in 2024; Varsity Scape through its third cohort. Applications for the Fellowship’s fourth Nigerian cohort were announced in February 2026. The award caps a 12-week accelerator in which startups received structured support to strengthen business models, improve products, develop market traction, integrate learning sciences and become investment-ready within the timbuktoo pipeline. timbuktoo is UNDP’s flagship platform to position Africa as a global leader in innovation, aiming to mobilise US$1 billion over 10 years, support 10,000 startups and generate US$10 billion in value across the continent. Its EdTech Hub, based in Dakar, supports startups, governments and educational institutions to strengthen solutions, catalyse investment and inform policy. The post Nigeria’s Data Entry Academy wins first place at UNDP’s timbuktoo EdTech competition appeared first on Co-creation HUB Africa (CcHUB) .

Data Entry Academy

Sample-Studios 15th Anniversary Annual Members Summer Exhibition opens

🇮🇪 · Sample Studios · Matthew Whyte

After a busy opening weekend for our Annual Members Summer Exhibition in Sample-Studios Gallery: The Lord Mayor’s Pavilion, we’re reflecting on our wonderful Opening Reception last Thursday. We were delighted to see so many of our 200+ members come out to support their fellow artists. Our members make up the heart of Ireland’s largest artist studios, and on occasions like this it’s plain to see what this vibrant creative community means to our city. Their work, dedication, perseverance, and the support they show their peers is outstanding and inspiring! It was a joy to see so many artists, creatives, and members of the public gather together on a sunny evening in Fitzgerald’s Park at our gallery The Lord Mayor’s Pavilion to enjoy a rich and diverse display of 44 local contemporary artists. In Sample-Studios 15th anniversary year, it’s truly a privilege to see first-hand the place that our organisation holds in the Cork’s cultural sector – a crucial support for local artists, and a catalyst in the artistic and cultural vibrancy of Cork and the creative community beyond. The exhibition runs until 23 August. Open Tue-Sat, 11am-5pm & Sun, 12-5pm. Exhibiting artists include: Emmet Brickley, Joy Kavanagh, Anna Moloney, Aoife Nolan, Kieran Murphy, Aoife Clifford, Lisa O’Sullivan, Leah Murphy, Grace Haynes, Amna Walayat, Caroline Murtagh, Patricia Bevan, Montserrat Benet Morella, Sinéad Barrett, Jacqueline O’Driscoll, Ben Reilly, Mags Geaney, Annette O’Herlihy, Art van Leeuwen, Ailbhe Reilly -Tuite, Etaoin Melville, Siobhán Gillies, John MacMonagle, Harry Moore, Deirdre Morgan, Siobhán Collins, Mari Rolin, Catherine Callanan, Oonagh Latchford, Cass DuCharme, Claire O’Reilly, Dearbhail Connon, Éadaoin Glynn, Barry Mayfield, Lesley Allen Spillane, Fiona Boniwell, Lucy Hyland, Olivia Golden, Sarah Ruttle, Ava Hayes, Joan Hickson, Marion Gilroy, Dee Hurley, and Myfanwy Frost-Jones. Proudly supported by The Arts Council of Ireland and Cork City Council Photos by Roland Paschoff

News

Other

Blinkenlights mit Balkonsolar

🇩🇪 · Chaos Computer Club

Ein Sicherheitsforscher in Zusammenarbeit mit dem Chaos Computer Club (CCC) hat verheerende Sicherheitslücken bei Wechselrichtern für Balkon- und Dachsolaranlagen des chinesischen Unternehmens Hoymiles entdeckt. Sie ermöglichen, dass mit Bauteilen aus der Grabbelkiste PV-Anlagen in ganzen Nachbarschaften im Vorbeifahren abgeschaltet oder dauerhaft physisch zerstört werden können. Der Hersteller reagierte auf Hinweise auf die Sicherheitslücken irritiert bis gar nicht. Die Aufsichtsbehörden winken mit der Begründung ab, die potentiell von einer Ausnutzung der Schwachstellen ausgelösten Einbrüche von Gigawatt Leistung könnten von den Netzbetreibern aufgefangen werden. Gelackmeierte bleiben nun die Kunden. Denn neben der Gefahr solcher Leistungseinbrüche bei weitgreifendem böswilligen Abschalten entstehen auch jedem einzelnen Betreiber einer solchen Solaranlage Risiken: Jeder kann mit wenig Know-How und Kosten die Kontrolle über die Inverter übernehmen, sie nach Belieben umkonfigurieren oder die Firmware löschen oder Schadsoftware aufspielen. Ausbau in Wild-West-Manier Offenbar werden die Zügel beim rapiden Ausbaus von regenerativer Stromerzeugung, meist in Balkonsolaranlagen, sehr locker gelassen und Anbieter auf den Markt geduldet, die schon Grundsätze der Anforderungen an Kritische Infrastruktur nicht verinnerlicht haben. Der Anbieter Hoymiles, nach eigenen Angaben in Europa mit zwanzig Prozent Marktanteil vertreten, ist schon in der Vergangenheit durch laxe Sicherheitsstandards aufgefallen . Von ihm werden Kunden aktiv in die Cloud gedrängt, von der aus – bequem und zentral aus dem Ausland – Hundertausende Dachsolarkraftwerke abgeschaltet werden könnten. Viele Kunden haben zwar in der Vergangenheit daher dankend darauf verzichtet. Doch um dieses Cloud-Feature zu ermöglichen, kommuniziert ein Mikrokontroller auf dem Wechselrichter begierig über proprietäre, aber triviale und ungeschützte Protokolle. Diese Kommunikation auf 868 MHz und 2.4 GHz ermöglicht das Auslesen von Statistikdaten, etwa für ein nützliches Dashboard, aber auch für die komplette Fernsteuerung des Wechselrichters: an, aus, Einspeisung, Netzfrequenz und schließlich ein komplettes Firmware-Update. Dies war in der Vergangenheit schon Hobby-Bastlern aus dem OpenDTU-Projekt aufgefallen , die eine Open-Source-Implementierung der Protokolle für eigene Fernsteuerungen gebaut haben. Glücklicherweise bedarf es aber zum Fernsteuern in jedem Datenpaket an die Hoymiles-Prozessoren eines ultrageheimen Schlüssels: Ab Werk ist das die Seriennummer. Doch wer kennt schon die Seriennummern der Wechselrichter seiner Nachbarn? Balzrufe für Nachbar's Dachsolar Sicherheitsforscher Hunz hat nun ein nicht-dokumentiertes Feature in der Firmware entdeckt, in der über einen Rundruf alle Hoymiles in der Gegend entdeckt werden können. Erfahrene Leser von ccc.de ahnen nun bereits, wo die Geschichte hingeht: Als Teil des Antwort-Pakets auf einen solchen Rundruf bläst ein jeder Wechselrichter seine Seriennummer unverschlüsselt und voller Solarkraft in die Umgebung. Bei experimentellem War-Walking durch Nachbarschaften wurden so Dutzende verwundbare Kraftwerke identifiziert. Die Angriffshardware lässt sich trivial auf eine Drohne schrauben – sofern ihre Hardware nicht eh schon von Haus aus die Protokolle unterstützt. Nächste Schritte für euch und uns Nachdem der Hersteller Hoymiles im Rahmen des Disclosure-Prozesses nicht reagierte, geschweige denn einen Patch veröffentlicht hat, sieht sich der CCC gezwungen, das Heft in die Hand zu nehmen, die Schwachstellen öffentlich zu machen und Lösungsvorschläge anzubieten: Betreiber einer PV-Anlage von Hoymiles sollten bis auf weiteres davon ausgehen, dass diese derzeit von jedem mit einem günstigen Funkmodul aus Funkreichweite ferngesteuert werden können. Als Minimalhürde für Gelegenheitsangreifer sollten die Betreiber mit originaler DTU von Hoymiles schnell ein Passwort setzen, auch wenn dies nach aktuellem Wissensstand nicht gegen alle Angriffsvektoren schützt – ironischerweise ausgerechnet nicht dagegen, eine überraschende Fremd-Firmware aufgespielt zu bekommen. Der CCC ruft die Entwickler der OpenDTU-Community und andere Sicherheitsforscher dazu auf, gemeinsam an einer nachhaltigen Lösung zu arbeiten: Ziel ist hier zum Beispiel ein Open-Source-Patch oder eine alternative Firmware für die RF-Module, die Kryptographie (etwa AES) anstelle von unverschlüsselten Seriennummern nutzt. Da Hoymiles proprietäre Protokolle nutzt, ist dies auch ein Reverse-Engineering-Projekt. Wir unterstützen die Veröffentlichung der notwendigen Spezifikationen, um eine sichere Steuerung ohne „China-Cloud“ zu ermöglichen. Auf jeden Fall müssen alle Firmware-Updates von Hoymiles kritisch untersucht werden, damit die Firma nicht die Gelegenheit missbraucht, um Open-Source-Projekte wie OpenDTU gleich mit auszusperren. Welche Weichen muss die Politik stellen? Dirk Engling, Sprecher des CCC, fordert von Regulierungsbehörden und Politik: „Schluss mit dem Wilden Westen im IoT. Dieser Fall ist ein praktisches Lehrstück dafür, warum ‚Kritische Infrastruktur‘ nicht erst bei großen Kraftwerken beginnt, sondern bereits im Vorgarten. Wenn Tausende Anlagen per Rundruf abgeschaltet werden können, ist das ein systemisches Risiko.“ Der CCC fordert Mindeststandards für die IT-Sicherheit von Einspeisegeräten. Ein Gerät, das ohne Authentifizierung Firmware-Updates via Funk akzeptiert, darf keine Marktzulassung in der EU erhalten. Ferner ist ein Grundgebot der in letzter Zeit so gern beschworenen Souveränität, dass die Steuerung von Energieanlagen lokal und sicher möglich sein muss, ohne dauerhafte Abhängigkeiten von ausländischen Cloud-Servern. Die Energiewende ist eine technische Herkulesaufgabe, die wir nur gemeinsam meistern können. Das bedeutet aber auch, dass wir keine Kompromisse bei der Sicherheit eingehen dürfen. Dass ein Marktführer wie Hoymiles die Sicherheit seiner Kunden der Bequemlichkeit eines proprietären Cloud-Systems opfert, ist inakzeptabel. Sicherheit ist kein „Feature“, das man optional zubucht, sondern sie ist die Grundlage für das Vertrauen in eine stabile und moderne Energieinfrastruktur. Wir erwarten von Hoymiles eine sofortige Reaktion und einen Zeitplan für echte Patches. Bis dahin gilt: Bleibt wachsam, nutzt Open Source und hinterfragt die „Blackbox“ im Stromkasten. Links und weiterführende Informationen: Hunz: Wireless Interface Vulnerabilities of Hoymiles Microinverters Hunz: Critical Over-the-Air Vulnerabilities of Hoymiles Microinverters Firmware-Patch zum Entfernen des Rundruf-Features „Gongfa“